Znaleziono 266 wyników

autor: dawid.mitura
20 sty 2016, 08:46
Forum: Pozostałe
Temat: Avaya Switches - ERS & VSP
Odpowiedzi: 0
Odsłony: 3054

Avaya Switches - ERS & VSP

Ludu, lada moment mam miec warsztaty 3 dniowe z obu rodzin tych switchy. W pracy dostalem 2 zadania i ciezko mi je ogarnac. Dokumentacja techniczna Avaya jest specyficzna, informacji w necie niewiele. Szukam jakiegos punktu zaczepienia: Gdzie zdobede jakies ciekawe i konkretne materialy szkoleniowe?...
autor: dawid.mitura
11 gru 2015, 17:23
Forum: Poziom Professional
Temat: CCNP Security - Stare i nowe egzaminy
Odpowiedzi: 2
Odsłony: 5114

CCNP Security - Stare i nowe egzaminy

Kiedyś na stornie Cisco widziałem nową ścieżkę egzaminów na CCNP Security dla osób, które miały już zaliczone egzaminy ze starej ścieżki (np. VPN, FIREWALL). Dzięki temu można było się dowiedzieć, jakie nowe egzaminy muszę zdać, aby zdobyć CCNP Sec. Gdzie to jest? Pomoże ktoś? UPDATE: Znalazłem http...
autor: dawid.mitura
17 lis 2015, 08:40
Forum: Security
Temat: AnyConnect licencja pytanie
Odpowiedzi: 5
Odsłony: 3557

A ile masz?

Kod: Zaznacz cały

Other VPN Peers                   : xx  
Total VPN Peers                   : xx 
autor: dawid.mitura
17 lis 2015, 08:38
Forum: Security
Temat: FirePOWER - Update Sensorow
Odpowiedzi: 2
Odsłony: 2572

FYI:

Jesli u kogos zadanie aktualizacji wisi (tak jak u mnie prawie tydzien czasu), to oznacza to, ze podczas operacji cos zostalo uszkodzone (u mnie jakas tablica, z ktorej korzystaly skrypty do update). Mozna naprawic to przez dostep roota i CLI modulu SFR lub poprosic o pomoc Cisco.
autor: dawid.mitura
11 lis 2015, 09:09
Forum: Switching
Temat: SG300-28 dwa niezależne vlany
Odpowiedzi: 22
Odsłony: 13554

Gdy nie musze, Native VLAN pakuje np do VLAN998, a nieuzywane porty do VLAN999 (BlackHole). Rowniez nie uzywam VLAN1, chyba ze nie mam takiej mozliwosci i jestem an to skazany. Dodatkowo na Switchach SBS (SmallBussinesScheiß), gdy mam IP Phone i Voice VLAN, musze korzystac z VLANu natywnego. Jest on...
autor: dawid.mitura
11 lis 2015, 09:00
Forum: Security
Temat: SSL AnyConnect - connection attempt has timed out
Odpowiedzi: 1
Odsłony: 2203

W ustawieniach Group Policy:
vpn-idle-timeout Enter idle timeout period in minutes
vpn-session-timeout Enter maximum user connection time in
minutes, enter none for unlimited time
autor: dawid.mitura
11 lis 2015, 08:56
Forum: Security
Temat: Site to Site - problem z komunikacją po zmianie łącza
Odpowiedzi: 10
Odsłony: 4723

Moze to Ci pomoze i Cie nakieruje. Gdy konfiguruje tunele, po stronie ASA zazwyczaj mam 3 ACL. Dla S2S ze stalymi IP peerow: 1) Interface ACL (extended) na interfejsie zewnetrznym w kierunku IN Przyklad access-list IACL-OUTSIDE-IN line 8 extended permit ip object n-e-EXTERNAL object-group g-VPN-S2S-...
autor: dawid.mitura
11 lis 2015, 08:17
Forum: Security
Temat: FirePOWER - Update Sensorow
Odpowiedzi: 2
Odsłony: 2572

Wyglada na to, ze update sie udal. Potrzebowal nieco wiecej czasu (prawie 3h)
autor: dawid.mitura
10 lis 2015, 16:15
Forum: Security
Temat: FirePOWER - Update Sensorow
Odpowiedzi: 2
Odsłony: 2572

FirePOWER - Update Sensorow

ASA5508-X + FirePower 5.4.1 Na stronie Cisco widze 3 pliki: Update sensorow: Cisco_Network_Sensor_Patch-5.4.1.1-23.sh Cisco_Network_Sensor_Patch-5.4.1.2-23.sh Cisco_Network_Sensor_Patch-5.4.1.3-26.sh Sciagnalem je i probuje wrzucic do ASA przez FirePOWER w ASDM (nie mam FireSIGHT). W Running Task wi...
autor: dawid.mitura
15 paź 2015, 21:28
Forum: Security
Temat: Cisco ASA VPN Site to site - ograniczanie ruchu w tunelu
Odpowiedzi: 3
Odsłony: 2534

Ja rowniez korzystam z VPN Filter. Dziala dla S2S i RA. Maly przyklad dla Ciebe. Potrzebujesz nowa ACL, GP i TG. Spojrz: access-list GPS2SACL-1 extended permit ip object OBJECT-1 object OBJECT-2 group-policy GPS2S-1 internal group-policy GPS2S-1 attributes vpn-filter value GPS2SACL-1 vpn-tunnel-prot...
autor: dawid.mitura
02 paź 2015, 12:29
Forum: Security
Temat: VPN L2L
Odpowiedzi: 3
Odsłony: 2230

zdecydowanie nat. Potrzebny Ci wyjatek, aby ruch przeznaczony dla tunelu nie byl natowan. Pokaz:
sh run nat
autor: dawid.mitura
30 wrz 2015, 10:27
Forum: Pozostałe
Temat: dostęp do IOSów
Odpowiedzi: 3
Odsłony: 4027

Ja to widze np. tutaj:
http://www.cisco.com/web/services/order ... index.html
Cisco Service Contract Center

Po wpisaniu contract number, dostaje S/N urzadzenia, dla ktorego moge otwierac TAC i sciagac soft.
autor: dawid.mitura
24 wrz 2015, 15:32
Forum: Security
Temat: ASA5505 - Identity Firewall, Problem z User Identity w ACL
Odpowiedzi: 7
Odsłony: 3917

Skonfigurowalem to wg instrukcji z https://supportforums.cisco.com/document/80646/asa-idfw-identity-firewall-step-step-configuration Stanalem w punkcie 5: https://supportforums.cisco.com/document/80646/asa-idfw-identity-firewall-step-step-configuration#Configure_Identity-based_AD_usergroup_based_Acc...
autor: dawid.mitura
23 wrz 2015, 08:27
Forum: Security
Temat: ASA5505 - Identity Firewall, Problem z User Identity w ACL
Odpowiedzi: 7
Odsłony: 3917

Bomba, dzieki za info, przyjrze sie obu tematom.
autor: dawid.mitura
22 wrz 2015, 13:10
Forum: Security
Temat: ASA5505 - Identity Firewall, Problem z User Identity w ACL
Odpowiedzi: 7
Odsłony: 3917

ASA5505 - Identity Firewall, Problem z User Identity w ACL

Jesli bylo, polaczcie prosze temat. Dostalem nowe zadanie. Mam ASA (nie wiem jeszcze jaki model, po poludniu dostane dostep) + AD (nie wiem co za domena, co za Windows, dostep rowniez dostane po poludniu). Pytaja mnie, czy moga zintegrowac ASA z AD tak, aby w zaleznosci od grupy w AD, uzytkownik mia...